Sie werden zur Website unserer Muttergesellschaft, Schönherr Rechtsanwälte GmbH, weitergeleitet: www.schoenherr.eu
Im Rahmen des "Coordinated Enforcement Framework" legen die Datenschutzbehörden der EU-Mitgliedstaaten gemeinsam mit dem Europäischen Datenschutzausschuss "EDPB" die jährlichen Prüfungsschwerpunkte fest. So wurden bereits die Verwendung von Cloud-Services durch öffentliche Stellen, die Umsetzung des Rechts auf Auskunft und zuletzt des Rechts auf Löschung bei hunderten Unternehmen geprüft.[1] Als direkte Folge dieser Prüfungen wurden zahlreiche amtswegige Verwaltungsstrafverfahren eingeleitet, die zum Teil auch mit Strafen endeten. Geprüft wurden unterschiedslos sowohl KMU als auch große Unternehmen.
Die Schwerpunktprüfungen des Jahres 2026 betreffen die Einhaltung der Transparenz- und Informationspflichten gemäß Art 12, 13 und 14 DSGVO durch die Verantwortlichen. Die österreichische Datenschutzbehörde hat darüber informiert, zusätzlich auch die Vorgaben zur Sicherheit der Verarbeitung gemäß Art 32 DSGVO (einschließlich der Risikobewertung sowie der damit verbundenen Dokumentationspflichten nach Art 30 und, soweit anwendbar, Art 35 DSGVO) zu prüfen.[2] Damit steht die Umsetzung grundlegender Vorgaben der DSGVO auf dem Prüfstand:
Um auf eine allfällige unangekündigte Schwerpunktprüfung durch die Datenschutzbehörde vorbereitet zu sein, ist die gesamte Datenschutzdokumentation des Unternehmens kritisch zu prüfen. Es ist davon auszugehen, dass die Behörde etwaige Ungereimtheiten, die bspw bei der Prüfung des Verarbeitungsverzeichnisses entdeckt werden, genauer prüfen wird. Die gesamte Datenschutzgebarung hat überdies auch die Vorgaben der umfangreichen Datenschutzrechtsprechung der vergangenen Jahre umzusetzen. Als einige Beispiele seien hier die gestufte Verpflichtung zur Mitteilung konkreter Empfängeridentitäten[3], verschärfte Verpflichtungen beim Datentransfer in Drittstaaten[4] und bei der Auswahl und Dokumentation von Rechtsgrundlagen[5] sowie erweiterte Vorgaben zur Stellung des Datenschutzbeauftragten[6] zu nennen. Zusätzlich sind alle Dokumente up-to-date zu halten und die tatsächlichen Datenverarbeitungen sind korrekt und vollständig abzubilden.
Gerne unterstützen wir bei der Umsetzung eines rechtssicheren und vollständigen Updates Ihrer Datenschutz-Compliance und der dazugehörigen Dokumentation!
Autor: Florian Terharen
Florian
Terharen
Attorney at Law
austria vienna